Pular para o conteúdo

Ubuntu 10.04 OpenLDAP NFS QUOTA

Pergunta-se: Como LDAP e NFS podem juntos permitir que uma pessoa, ao digitar seu login e sua senha em qualquer computador conectado à rede, possa ter acesso a sua conta particular que fica armazenada remotamente em um computador central?

A resposta é simples: o NFS permite o compartilhamento de arquivos, enquanto o LDAP fica responsável pela autenticação de usuários.
Anderson Francisco da Silva anderson.pocos
Hits: 61.032 Categoria: Linux Subcategoria: Configuração
  • Indicar
  • Impressora
  • Denunciar
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Introdução

Pergunta-se: Como LDAP e NFS podem juntos permitir que uma pessoa, ao digitar seu login e sua senha em qualquer computador conectado à rede, possa ter acesso a sua conta particular que fica armazenada remotamente em um computador central?

A resposta é simples: o NFS permite o compartilhamento de arquivos, enquanto o LDAP fica responsável pela autenticação de usuários. Esta solução exige uma rede homogênea, ou seja, na qual todos os computadores possuem o mesmo sistema operacional, neste caso o Linux.

Por que não usar o SAMBA? Simplesmente porque talvez em alguns casos a solução OpenLDAP+NFS seja suficiente para atender os requisitos. Aqueles que enfrentam problemas mais complexos, de fato, devem considerar o SAMBA e/ou Kerberos, como alternativas mais elaboradas.

A distribuição Ubuntu 10.04-1 LTS foi escolhida tanto para o servidor ("dell") quanto para as estações de trabalho (aqui chamadas "ubuntu"), na expectativa de que se possa usufruir de uma maior compatibilidade na relação cliente-servidor. No servidor foi utilizada a versão 64bits que permitia o gerenciamento dos 4GB de RAM disponíveis.

Nenhuma configuração em especial foi realizada após a instalação padrão do sistema operacional, exceto as naturais atualizações do "Gerenciador de Atualizações". Como no servidor havia 2 HDs de 250GB, um deles ficou exclusivo para a partição "/home".

Como resultado final, espera-se que um usuário cadastrado no servidor possa acessar sua conta a partir de qualquer estação de trabalho, digitando seu login e

senha. Assim, os usuários ganhariam, em modo gráfico, acesso ao "desktop" (área de trabalho) como se estivessem utilizando o próprio servidor, e por conseguinte ao Firefox, ao LibreOffice, etc.

Note que os programas instalados exclusivamente no servidor NÃO estarão disponíveis para as estações de trabalho. O gerenciamento de usuários deve ser de simples manutenção e a ocupação de espaço em disco gerenciada de maneira automática.
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
   1. Introdução
   2. Instalação do Ubuntu e NFS no Servidor e Cliente
   3. LDAP no Servidor
   4. LDAP - Esquemas, Senhas e Base de Dados
   5. LDAP - Raiz, Administrador, Grupos, Usuários e Máquinas
   6. LDAP Scripts
   7. LDAP no Cliente
   10. Quota de Usuário
   11. Conclusão e Bibliografia
Nenhum artigo encontrado.

Debian Squeeze com RAID 1

Ubuntu-Tweak: Como instalar (Ubuntu Hardy Heron)

Documentação para a função de carregamento saudável da bateria do notebook Acer Aspire 5 no Linux

Instalando Prolink Pixelview PV-BT878P+

Máquina perereca - até onde é possível o uso de Linux?

#1 Comentário enviado por ricardoolonca em 12/05/2011 - 11:32h
Parabéns pelo artigo. Muito bem detalhado. Só não está perfeito porque faltam as páginas 8 e 9 rsrsrsr.
#2 Comentário enviado por roberto06 em 02/08/2011 - 16:21h
Excelente artigo. Eu só queria saber como faço para não logar com o mesmo usuário em máquinas diferentes. Pq aqui, com qualquer usuario, eu consigo logar com ele em varias maquinas ao mesmo tempo.
#3 Comentário enviado por anderson.pocos em 02/08/2011 - 16:32h
olá Roberto, obrigado pelo comentário! Temo que talvez você esteja pensando na contramão! A ideia é que se um computador zuar, o usuário possa ir para a máquina do lado. No mais qual é o problema de uma pessoa usar a máquina da outra se o que verá é sempre o próprio desktop? Estamos usando essa solução aqui a 6 meses e já estamos com 700 usuários e uns 130 computadores... emocionante véi...!!!
#4 Comentário enviado por roberto06 em 03/08/2011 - 15:40h
Anderson, acho que não entendeu minha pergunta. Exemplo: Eu logo com o usuario aluno na máquina 1. Depois sem encerrar a sessão, eu consigo logar com o mesmo usuário aluno na maquina 2 ao mesmo tempo. só queria que isso não fosse possível,. Mas no resto, isso tá perfeito. Valeu cara!!!
#5 Comentário enviado por anderson.pocos em 03/08/2011 - 15:54h
olá Roberto, sua tem ideia tem fundamento sim... bloquear dois logins da mesma pessoa, né? entendi! aqui ainda não tentamos bloquear isso não mas obrigado pela dica!
#6 Comentário enviado por roberto06 em 03/08/2011 - 15:57h
valeu cara, vo contiuar caçando aki na net como eu posso fazer isso. obrigado
#7 Comentário enviado por roberto06 em 12/09/2011 - 10:22h
gostaria de saber, como faz o backup de tudo ...
#8 Comentário enviado por anderson.pocos em 12/09/2011 - 10:56h
### BACKUP ###
root@dell:/# /etc/init.d/slapd stop
root@dell:/# ldapsearch -x -D cn=admin,dc=example,dc=com -w SENHAADMINLDAP -b dc=example, dc=com -LLL > backup-2011-09-12.ldif
root@dell:/# /etc/init.d/slapd start

### RESTORE ###
root@dell:/# /etc/init.d/slapd stop
root@dell:/# slapadd -l backup-2011-09-12.ldif
root@dell:/# slapindex -v
root@dell:/# chown openldap: /var/lib/ldap/*
root@dell:/# /etc/init.d/slapd start

"_ eu posso invocar espíritos!"
"_ mas eles virão se você os chamar?"
#9 Comentário enviado por roberto06 em 12/09/2011 - 11:51h
Valeu andersooon! tu é fera!!!
#10 Comentário enviado por roberto06 em 15/09/2011 - 09:37h
Mas está dando o seguinte erro!!! Can't contact LDAP server (-1)

#11 Comentário enviado por anderson.pocos em 16/09/2011 - 21:42h
e aí... já conseguiu conectar?
#12 Comentário enviado por roberto06 em 20/09/2011 - 09:19h
ainda não cara!!! da erro
#13 Comentário enviado por Paulo Oliveira em 22/09/2011 - 12:49h
Roberto06,

Algumas observações muito importantes:

Para o comando ldapsearch a base deverá estar funcionando, já para o ldapcat é desaconselhável.
1º - tente startar a base (/etc/init.d/slapd start) e depois execute (ldapsearch -x -D cn=admin,dc=example,dc=com -w SENHAADMINLDAP -b dc=example, dc=com -LLL > backup-2011-09-12.ldif)
2º Caso o erro ainda persista, verifique os parâmetros da sua base no comando ldapsearch.
#14 Comentário enviado por fetc em 17/12/2011 - 15:08h
Cara, parabéns, muito bem e explicativo o artigo, só um problema, gerei a senha em MD% com o slapdpasswd, porém quando vou verificar a senha com o ldapsearch e a digito, aparece ldap_bind: Invalid credentials (49), tentei com a senha secret e o seu MD5 e também não deu, sabe o que pode ser amigo?
Obrigado!

Contribuir com comentário

Entre na sua conta para comentar.